日本語版
最新ニュース
日本

ラトビアのSAB、ヨーロッパと西側の重要インフラに対するロシアのICSサイバー脅威を警告

ロシアはラトビアや他の西側諸国で破壊工作や情報操作、ICS(産業制御システム)へのサイバー攻撃の準備を続けており、脅威を与えている。 重要なインフラ 憲法擁護局(SAB)は2025年の年次報告書で、不確実性の拡大、サービスの弱体化、ウクライナへの支持の処罰、将来の支援の阻止を目的とした方法であると指摘した。ラトビア政府機関は、欧州におけるロシアによる安全保障上のリスクが大幅に増大していると警告し、妨害行為やサイバー事件の数が依然として多いと指摘している。 SAB は、昨年の脅威状況の評価に加えて、現在のセキュリティ課題がどのように進化するかについての予測も提供しています。 「2025年は、サイバーセキュリティの分野においても重要な年でした。昨年6月25日、閣僚内閣は、国家サイバーセキュリティ法に従ってSABの監督下にある、ICTの重要インフラを含むサイバーセキュリティの最小要件を設定することを目的とした規制を採択しました。」 書きました 年次報告書で。 「この規制は、現在のセキュリティ課題に対応するサイバーセキュリティの枠組みを形成するために開発されている法的根拠の一部です。」 同氏は、新たな規制はEU域外の第三国との協力の禁止など、明確な制限を設けていると付け加えた。 NATO政府機関は、ICT リソースに関連する調達手続きの際にこれを考慮する必要があり、これにより、悪影響の潜在的なリスクが軽減されます。 この報告書は、ラトビアが2025年にあらゆる種類のサイバー攻撃を経験したことを受けて発表された。国家安全保障の観点から見ると、最も重大な脅威には、侵入の試み、マルウェアの配布、機器の侵害、分散型サービス拒否攻撃が含まれていた。 「ロシアの戦略目標全般に加え、ロシアに対する防衛努力においてラトビアがウクライナに提供した軍事的、政治的、その他の種類の物質的および心理的支援により、ロシアはラトビアにとって主要なサイバー脅威であり続けた。」 SABは、ラトビアに対する登録されたサイバー脅威の全体的なレベルが2025年に過去最高に達し、2022年のロシアによるウクライナへの全面攻撃以来数倍に増加したことを明らかにした。サイバー事件のほとんどはサイバー犯罪とさまざまな種類のデジタル詐欺であり、重要なインフラや国家安全保障上の利益を脅かすことはほとんどなかった。 あらゆる種類のサイバー攻撃を経験したSABは、2025年、敵対国家からラトビアへのサイバー脅威は依然として高まっていると評価した。例年と同様、敵対的なサイバー活動は着実に増加するのではなく、その強度に変動がありました。観測された攻撃のほとんどは、ラトビアのサイバー防御者による効果的な予防と対応により、影響は限定的でした。 SAB は、2024 年に始まった、大規模で公的かつ政治的に重要なイベントが敵対国家からのサイバー攻撃を受けていない傾向に気づいた。 「2024年、ラトビアは 経験 欧州議会選挙とリガでの国際クリミアプラットフォーム議会サミット中に重大なサイバー攻撃があった。同様に、2025 年の地方自治体選挙中に、外部からの敵対的なサイバー攻撃は観察されませんでした。それは少なくとも部分的には、予防的防御措置、特に国家サイバーインシデント対応機関 – CERT.LV による取り組みによって説明できます。」 同庁はまた、OT(運用技術)環境に対するサイバー脅威も懸念を増大させる原因となっていると警告した。 「運用技術とは、物理的なプロセス、デバイス、インフラストラクチャを監視および制御して、とりわけエネルギー、給水、輸送などの重要な公共サービスを提供するために使用される機器とソフトウェアです。現在、リモートで管理されるデバイスの数は増え続けているにもかかわらず、多くの場合、これらのシステムには必要なレベルのサイバーセキュリティが欠けています。そのため、悪意のあるサイバー攻撃者が比較的簡単な方法を使用して産業用制御システムやその他の運用技術にリモートアクセスし、重要なサービスを妨害することが可能になります。」 エニサ と報告した ヨーロッパにおけるサイバー攻撃のほぼ 5 分の 1、つまり 18.2% は運用テクノロジーを標的としたものでした。 SABの報告によると、ロシアのハクティビストらは、短期的な不便を引き起こしたり、重要なインフラの安全性を脅かしたりすることを目的として、ラトビアと西側のICSシステムに対してサイバー攻撃を実行する意欲と能力を示しているとのこと。 「ハクティビストたちは、重要なサービスに影響を与え、一般国民に衝撃を与え、疑念を植え付け、これまでにウクライナに提供された支援を罰し、今後のいかなる支援も阻止することを目的としている。」…

ラトビアのSAB、ヨーロッパと西側の重要インフラに対するロシアのICSサイバー脅威を警告

1769558813
2026-01-27 15:56:00

ロシアはラトビアや他の西側諸国で破壊工作や情報操作、ICS(産業制御システム)へのサイバー攻撃の準備を続けており、脅威を与えている。 重要なインフラ 憲法擁護局(SAB)は2025年の年次報告書で、不確実性の拡大、サービスの弱体化、ウクライナへの支持の処罰、将来の支援の阻止を目的とした方法であると指摘した。ラトビア政府機関は、欧州におけるロシアによる安全保障上のリスクが大幅に増大していると警告し、妨害行為やサイバー事件の数が依然として多いと指摘している。 SAB は、昨年の脅威状況の評価に加えて、現在のセキュリティ課題がどのように進化するかについての予測も提供しています。

「2025年は、サイバーセキュリティの分野においても重要な年でした。昨年6月25日、閣僚内閣は、国家サイバーセキュリティ法に従ってSABの監督下にある、ICTの重要インフラを含むサイバーセキュリティの最小要件を設定することを目的とした規制を採択しました。」 書きました 年次報告書で。 「この規制は、現在のセキュリティ課題に対応するサイバーセキュリティの枠組みを形成するために開発されている法的根拠の一部です。」

同氏は、新たな規制はEU域外の第三国との協力の禁止など、明確な制限を設けていると付け加えた。 NATO政府機関は、ICT リソースに関連する調達手続きの際にこれを考慮する必要があり、これにより、悪影響の潜在的なリスクが軽減されます。

この報告書は、ラトビアが2025年にあらゆる種類のサイバー攻撃を経験したことを受けて発表された。国家安全保障の観点から見ると、最も重大な脅威には、侵入の試み、マルウェアの配布、機器の侵害、分散型サービス拒否攻撃が含まれていた。 「ロシアの戦略目標全般に加え、ロシアに対する防衛努力においてラトビアがウクライナに提供した軍事的、政治的、その他の種類の物質的および心理的支援により、ロシアはラトビアにとって主要なサイバー脅威であり続けた。」

SABは、ラトビアに対する登録されたサイバー脅威の全体的なレベルが2025年に過去最高に達し、2022年のロシアによるウクライナへの全面攻撃以来数倍に増加したことを明らかにした。サイバー事件のほとんどはサイバー犯罪とさまざまな種類のデジタル詐欺であり、重要なインフラや国家安全保障上の利益を脅かすことはほとんどなかった。

あらゆる種類のサイバー攻撃を経験したSABは、2025年、敵対国家からラトビアへのサイバー脅威は依然として高まっていると評価した。例年と同様、敵対的なサイバー活動は着実に増加するのではなく、その強度に変動がありました。観測された攻撃のほとんどは、ラトビアのサイバー防御者による効果的な予防と対応により、影響は限定的でした。

SAB は、2024 年に始まった、大規模で公的かつ政治的に重要なイベントが敵対国家からのサイバー攻撃を受けていない傾向に気づいた。 「2024年、ラトビアは 経験 欧州議会選挙とリガでの国際クリミアプラットフォーム議会サミット中に重大なサイバー攻撃があった。同様に、2025 年の地方自治体選挙中に、外部からの敵対的なサイバー攻撃は観察されませんでした。それは少なくとも部分的には、予防的防御措置、特に国家サイバーインシデント対応機関 – CERT.LV による取り組みによって説明できます。」

同庁はまた、OT(運用技術)環境に対するサイバー脅威も懸念を増大させる原因となっていると警告した。 「運用技術とは、物理的なプロセス、デバイス、インフラストラクチャを監視および制御して、とりわけエネルギー、給水、輸送などの重要な公共サービスを提供するために使用される機器とソフトウェアです。現在、リモートで管理されるデバイスの数は増え続けているにもかかわらず、多くの場合、これらのシステムには必要なレベルのサイバーセキュリティが欠けています。そのため、悪意のあるサイバー攻撃者が比較的簡単な方法を使用して産業用制御システムやその他の運用技術にリモートアクセスし、重要なサービスを妨害することが可能になります。」

エニサ と報告した ヨーロッパにおけるサイバー攻撃のほぼ 5 分の 1、つまり 18.2% は運用テクノロジーを標的としたものでした。

SABの報告によると、ロシアのハクティビストらは、短期的な不便を引き起こしたり、重要なインフラの安全性を脅かしたりすることを目的として、ラトビアと西側のICSシステムに対してサイバー攻撃を実行する意欲と能力を示しているとのこと。 「ハクティビストたちは、重要なサービスに影響を与え、一般国民に衝撃を与え、疑念を植え付け、これまでにウクライナに提供された支援を罰し、今後のいかなる支援も阻止することを目的としている。」

昨年4月、ノルウェー 経験豊富な リセトヴァトネット湖のダムに対するサイバー攻撃。ロシアのハクティビストは、脆弱なパスワードを悪用して、インターネットに接続されたコントロールパネルにアクセスし、ダムの最小通過水を規制しました。攻撃者は水の通過量を増加させたが、それに気づいたのは 4 時間後だった。幸いなことに、水位は危機的なレベルまで低下せず、問題のダムは水力発電所の運転支援などではなく、魚の養殖に使用された。

8月にはロシアのハクティビストがグダニスク水力発電所を繰り返し攻撃した。 2 回目の試みでは、リモートから制御システムにアクセスし、動作パラメータを変更することに成功しました。その結果、発電機とローターが停止し、発電所が完全に停止した。

これまでのところ、ラトビアの運用テクノロジーの脆弱性は主に予防的なサイバーセキュリティ対策と監視を通じて特定されています。 「重要なインフラと重要なサービスを危険にさらす重大な事件は登録されていません。」

例えば、2025年にはモニタリング活動の一環として、 特定された 自治体のサービスプロバイダーの ICS およびサービス提供で使用されているソフトウェアとアプリケーションは、リモート アクセスを介した潜在的な攻撃に対して非常に脆弱であることがわかりました。重要なインフラストラクチャと重要なサービスプロバイダーに関する観察は、潜在的なサイバー攻撃による悪影響を最小限に抑えるために、運用テクノロジーのサイバーセキュリティを継続的に改善し、対策、手順、技術的ソリューションを体系的に実装する必要があることを示しています。

SABも と報告した ロシア DDoS攻撃 ラトビア政府や地方自治体の機関、重要なインフラに対しては依然として波が押し寄せている。 「このような攻撃の目的は、サービスや情報の可用性を混乱させ、社会に疑惑を広め、公共機関や重要なサービスに対する信頼を損なうことです。DDoS攻撃は、国家に関連する日付や政治的決定や発表と結びついていることがよくあります。」

ロシアのハクティビストは大規模な行為を行った DDoS攻撃 昨年7月、ラトビアの企業が国際的なドローン調達の勝者として発表された後。ほとんどの場合、DDoS 攻撃はサービスの可用性にほとんど、またはまったく影響を与えません。 DDoS キャンペーンの影響を最小限に抑えるために、ラトビアの組織は DDoS 攻撃から防御するように設計されたサービスを使用することが推奨されます。ラトビア国防省は、公的機関に無料で提供され、ラトビア国立ラジオテレビセンター (LVRTC) が運営する集中型 DDoS 防御サービスに資金を提供しています。

アンナ・リベイロ

産業サイバーニュース編集者。 Anna Ribeiro は、セキュリティ、データ ストレージ、仮想化、IoT の分野で 14 年以上の経験を持つフリー ジャーナリストです。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。